繁体   English   中英

通过 REST API 发送第 3 方凭据的最佳方式

[英]Best way to send 3rd party credentials via REST API

我已经公开了一个供内部应用程序使用的 REST API。 当应用程序调用 API 时,它会为某些操作执行第 3 方应用程序。 要执行此操作,需要发送用户 ID 和密码。 REST API 不保留凭证,内部应用程序应在 POST 请求中发送它们。 发送它们的最佳方式是什么。 在正文中带有其他数据或标题。 我计划使用类似这样的Authorization: Basic Base64(UserName:Password). 请指教?

我认为您描述在标头中发送用户名和密码的方式(将用户名和密码编码为 base64 格式)将有效,直到您检索到身份验证令牌。 获得身份验证令牌后,您应该在标头中发送该令牌,而不是您的用户名和密码。

暂无
暂无

声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.

 
粤ICP备18138465号  © 2020-2024 STACKOOM.COM